Configuring a Windows Firewall for Integration Services Access
W systemie Zapora systemu Windows pomaga zapobiec nieupoważnionemu dostępowi do zasobów komputera za pośrednictwem połączenia sieciowego.Aby uzyskać dostęp Integration Services za pomocą tej zapory należy skonfigurować zaporę, aby umożliwić dostęp.
Important Note: |
---|
Aby zarządzać pakietów, które są przechowywane na serwerze zdalnym, nie trzeba łączyć się z wystąpienie Integration Services Usługa na serwerze zdalnym. Zamiast tego należy edytować plik konfiguracja dla Integration Services usługa, aby SQL Server Management Studio Wyświetla pakiety, które są przechowywane na serwerze zdalnym. Aby uzyskać więcej informacji zobaczConfiguring the Integration Services Service. |
Usługa Integration Services korzysta z protokołu DCOM.Aby uzyskać więcej informacji dotyczących działania protokołu DCOM poprzez zapory, zobacz artykuł „Using Distributed COM with Firewalls” w bibliotece MSDN.
Dostępnych jest wiele systemów zapory.Jeśli używasz zapory innej niż Zapora systemu Windows można znaleźć w dokumentacji zapory informacji charakterystycznych dla używanego systemu.
Jeśli zapora obsługuje filtrowanie poziom aplikacji, można użyć interfejs użytkownika, który zawiera system Windows do określenia wyjątków, które są dozwolone przez zaporę, takich jak programy i usługi.W przeciwnym razie należy skonfigurować model DCOM umożliwia ograniczony zestaw portów TCP.Łącza witryny firmy Microsoft w sieci Web, znajdującego się wcześniej znajdują się informacje dotyczące sposobu określania portów TCP do używania.
Integracja usługa s usługa używa portu 135 i nie można zmienić portu.Trzeba otworzyć port 135 protokołu TCP dla dostępu do usługa Menedżera sterowania (SCM).Menedżer sterowania usługami wykonuje zadania, takie jak uruchamianie i zatrzymywanie Integration Services usługa i wysyłający żądania kontroli uruchomionych usług.
Informacje w następujących sekcji jest specyficzny dla zapory systemu Windows.Możesz skonfigurować system Zapora systemu Windows, uruchamiając polecenie w wiersz polecenia lub ustawiając właściwości w oknie dialogowym Zapora systemu Windows.
Aby uzyskać więcej informacji na temat domyślnego zapory systemu Windows ustawień oraz opis portów TCP, które mają wpływ na aparat bazy danych, usługi Analysis Services Reporting Services i usług integracja Services, zobacz Configuring the Windows Firewall to Allow SQL Server Access.
Konfigurowanie zapory systemu Windows
Za pomocą następujących poleceń można otworzyć port 135 protokołu TCP, Dodaj MsDtsSrvr.exe do listy wyjątków i określić zakres odblokowaniem dla zapory.
Aby skonfigurować zaporę systemu Windows przy użyciu okna wiersz polecenia
Uruchom polecenie: netsh firewall add portopening protocol=TCP port=135 name="RPC (TCP/135)" mode=ENABLE scope=SUBNET
Uruchom polecenie: netsh firewall add allowedprogram program="%ProgramFiles%\Microsoft SQL Server\100\DTS\Binn\MsDtsSrvr.exe" name="SSIS Service" scope=SUBNET
Uwaga
Aby otworzyć okno zapory dla wszystkich komputerów, a także w przypadku komputerów w Internecie, należy zastąpić zakres = PODSIECI z zakres = ALL.
Poniższa procedura opisuje sposób używania interfejs użytkownika systemu Windows do otwierania portów TCP 135, Dodaj MsDtsSrvr.exe do listy wyjątków, a następnie określ zakres odblokowaniem dla zapory.
Aby skonfigurować zaporę za pomocą okna dialogowego Zapora systemu Windows
How to: Configure a Windows Firewall for Integration Services
Uwaga
Aby skonfigurować zaporę systemu Windows, w tej procedurze wykorzystano Zapora systemu Windows element w Panelu sterowania.The Windows Firewall element only configures the firewall for the current network location profile.Jednak można również skonfigurować zaporę systemu Windows przy użyciu polecenia netsh Narzędzie wiersza polecenia lub Microsoft Przystawki Console (MMC) zarządzanie o nazwie Zapora systemu Windows z zabezpieczeniami zaawansowanymi. Aby uzyskać więcej informacji o tych narzędziach zobacz Configuring the Windows Firewall to Allow SQL Server Access.
|